Page 1 sur 1

Journée mondiale du mot de passe

Posté : 11 mai 2014 18:04
par apolitique
Le 7 Mai dernier avait lieu la journée mondiale du mot de passe. Cette journée, initiée par Microsoft, Intel, et différents fabricants de matériels, est l'occasion de sensibiliser les utilisateurs à la nécessité de prendre un peu moins à la légère la création des mots de passe et ceci même sur des applications en apparence anodines.
https://passwordday.org/fr/
C'est l'occasion ainsi de rappeler des règles simples.
J'ajouterai ceci:
- Attention les temps indiqués de crack d'un Mdp provenant d'un site officiel, sont en fait considérablement diminués par les programmes utilisés par les crackeurs.
- Ne jamais tester votre véritable mot de passe sur des sites en ligne. Ne s'en servir qu'en utilisant des Mdp ayant la même architecture.
- Toujours remplacer les mots de passe envoyés automatiquement par les sites en ligne.

Bref un peu de bon sens, pour éviter de gros déboires ou tout au moins les retarder. ;)

Re: Journée mondiale du mot de passe

Posté : 11 mai 2014 19:08
par Panthère des Neiges
Moi j'en invente toujours un assez complexe pour être assez difficile à casser.

Re: Journée mondiale du mot de passe

Posté : 11 mai 2014 19:13
par sacamalix
Panthère des Neiges a écrit : Moi j'en invente toujours un assez complexe pour être assez difficile à casser.
C'est quoi ?
:content79 :content79

Re: Journée mondiale du mot de passe

Posté : 11 mai 2014 19:15
par Panthère des Neiges
La plupart du temps je les oublie, et le réinitialiser n'est qu'un remède provisoire :hehe:

Re: Journée mondiale du mot de passe

Posté : 07 août 2014 06:12
par apolitique
Dans l'Est républicain de ce matin :
La société spécialisée en sécurité informatique Hold Security affirme qu'un groupe de pirates russes s'est emparé d'environ 1.2 milliards de mots de passe renvoyant à des visiteurs uniques dans le monde.
Une technique sophistiquée a permis dans un premier temps de prélever ou d 'acheter environ 500 millions d'adresses mails. Un spam envoyé permettait alors de tester les sites visités par l'utilisateur, puis de les détourner des sites en question vers des pages spéciales mises en place.
Il suffisait alors d'utiliser la technique de l'injection Sql, pour envoyer une requête compromettant la sécurité du site dans la base de données.
Les quantités d'infos recueillies laissent songeurs..
La nouveauté c'est que les pirates vont se servir directement sur les serveurs en question, sans passer par les arnaques habituelles
ou par les techniques de crackage.. :combat208